Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo descreve como configurar o micro-agente Defender-IoT para seu dispositivo Eclipse ThreadX para atender às suas necessidades de rede, largura de banda e memória. Você aprenderá a selecionar uma distribuição de destino, ajustar as configurações de comportamento do dispositivo, ajustar intervalos de coleta de dados e habilitar ou desabilitar coletores individuais para dispositivos com restrição de recursos.
Observação
O Defender para IoT planeja descontinuar o microagente em 1º de junho de 2027.
Configurar o microagente do Defender-IoT
Você deve selecionar um arquivo de distribuição de destino que tenha uma *.dist extensão do netxduo/addons/azure_iot/azure_iot_security_module/configs diretório.
Ao utilizar um ambiente de compilação CMake, tem de definir um parâmetro de linha de comandos IOT_SECURITY_MODULE_DIST_TARGET como para o valor escolhido. Por exemplo: -DIOT_SECURITY_MODULE_DIST_TARGET=RTOS_BASE.
Em um ambiente IAR, ou em outro ambiente de compilação que não use CMake, você deve adicionar o caminho netxduo/addons/azure_iot/azure_iot_security_module/inc/configs/<target distribution>/ a todos os caminhos de inclusão conhecidos. Por exemplo: netxduo/addons/azure_iot/azure_iot_security_module/inc/configs/RTOS_BASE.
Definir configurações de comportamento do dispositivo
Utilize o seguinte ficheiro para configurar o comportamento do dispositivo.
netxduo/addons/azure_iot/azure_iot_security_module/inc/configs/<target distribution>/asc_config.h
Num ambiente de compilação CMake, tem de alterar a configuração predefinida ao editar o netxduo/addons/azure_iot/azure_iot_security_module/configs/<target distribution>.dist ficheiro. Utilize o seguinte formato set(ASC_XXX ON)CMake ou o seguinte ficheiro netxduo/addons/azure_iot/azure_iot_security_module/inc/configs/<target distribution>/asc_config.h para todos os outros ambientes. Por exemplo, #define ASC_XXX.
Os valores padrão para as configurações gerais, coleta de dados e configuração do coletor são fornecidos nas tabelas a seguir:
Definir configurações gerais do microagente
A tabela a seguir lista as configurações gerais de configuração e seus valores padrão:
| Nome | Tipo | Padrão | Detalhes |
|---|---|---|---|
| ASC_SECURITY_MODULE_ID | Cadeia de caracteres | defender-iot-micro-agent | O identificador exclusivo do dispositivo. |
| SECURITY_MODULE_VERSION_(MAJOR)(MINOR)(PATCH) | Número | 3.2.1 | A versão. |
| ASC_SECURITY_MODULE_SEND_MESSAGE_RETRY_TIME | Número | 3 | A quantidade de tempo que o micro-agente do Defender-IoT demora a enviar a mensagem de segurança após uma falha (em segundos). |
| ASC_SECURITY_MODULE_PENDING_TIME | Número | 300 | O tempo de espera do Defender-IoT-micro-agent (em segundos). O estado será alterado para suspenso, se o tempo for excedido. |
Definir as configurações de coleta de dados
A tabela a seguir lista as configurações de configuração de coleta de dados e seus valores padrão:
| Nome | Tipo | Padrão | Detalhes |
|---|---|---|---|
| ASC_FIRST_COLLECTION_INTERVAL | Número | 30 | O deslocamento do intervalo de coleta de inicialização do coletor. Durante o arranque, o valor é adicionado à coleção do sistema para evitar enviar mensagens de vários dispositivos em simultâneo. |
| ASC_HIGH_PRIORITY_INTERVAL | Número | 10 | O intervalo do grupo de alta prioridade do coletor (em segundos). |
| ASC_MEDIUM_PRIORITY_INTERVAL | Número | 30 | O intervalo de grupo de prioridade média do recoletor (em segundos). |
| ASC_LOW_PRIORITY_INTERVAL | Número | 145.440 | O intervalo do grupo de baixa prioridade do coletor (em segundos). |
Configurar a coleta de atividades de rede
Para personalizar a configuração da atividade de rede do recoletor, utilize o seguinte:
| Nome | Tipo | Padrão | Detalhes |
|---|---|---|---|
| ASC_COLLECTOR_NETWORK_ACTIVITY_TCP_DISABLED | booleano | falso | Filtra a atividade de rede TCP. |
| ASC_COLLECTOR_NETWORK_ACTIVITY_UDP_DISABLED | booleano | falso | Filtra os UDP eventos de atividade de rede. |
| ASC_COLLECTOR_NETWORK_ACTIVITY_ICMP_DISABLED | booleano | falso | Filtra os ICMP eventos de atividade de rede. |
| ASC_COLLECTOR_NETWORK_ACTIVITY_CAPTURE_UNICAST_ONLY | booleano | verdadeiro | Captura apenas os pacotes de entrada unicast. Quando definido como falso, ele captura ambos, Broadcast e Multicast. |
| ASC_COLLECTOR_NETWORK_ACTIVITY_SEND_EMPTY_EVENTS | booleano | falso | Envia eventos vazios do coletor. |
| ASC_COLLECTOR_NETWORK_ACTIVITY_MAX_IPV4_OBJECTS_IN_CACHE | Número | 64 | O número máximo de eventos de rede IPv4 a armazenar na memória. |
| ASC_COLLECTOR_NETWORK_ACTIVITY_MAX_IPV6_OBJECTS_IN_CACHE | Número | 64 | O número máximo de eventos de rede IPv6 a armazenar na memória. |
Coletores disponíveis
A tabela a seguir lista as flags disponíveis de habilitação de coletores:
| Nome | Tipo | Padrão | Detalhes |
|---|---|---|---|
| ASC_COLLECTOR_HEARTBEAT_ENABLED | booleano | ON | Ativa o coletor de pulsação. |
| Atividade de rede do coletor ASC ativada | booleano | ON | Ativa o recoletor de atividade de rede. |
| ASC_COLLECTOR_SYSTEM_INFORMATION_ENABLED | booleano | ON | Ativa o recoletor de informações do sistema. |
As flags de outras configurações são avançadas e possuem recursos não suportados. Entre em contato com o suporte para alterar esses sinalizadores de configuração avançados ou para obter mais informações.
Alertas e recomendações de segurança com suporte
O Defender-IoT-micro-agent para Eclipse ThreadX suporta recomendações e alertas de segurança específicos. Personalize os valores de alerta e recomendação de segurança para Eclipse ThreadX para seu serviço.
Log Analytics (opcional)
Pode ativar e configurar o Log Analytics para investigar eventos e atividades do dispositivo. Saiba como configurar e usar o Log Analytics com o serviço Defender for IoT.